女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

美國國土安全部:沒有理由懷疑蘋果、亞馬遜等公司的陳述

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-10-09 09:12 ? 次閱讀

美國官方第一次回應彭博關于中國“間諜芯片”的報道,美國國土安全部(DHS)官網表示,“沒有理由懷疑”蘋果、亞馬遜和Supermicro否認本周早些時候彭博發布報道中的指控。

美國政府第一次對彭博商業周刊的報道進行回應。

10月6日,美國國土安全部(DHS)官網表示,“沒有理由懷疑”蘋果、亞馬遜和Supermicro否認本周早些時候彭博發布報道中的指控。

不久前,彭博商業周刊報道稱,包括蘋果、亞馬遜等公司都曾受到了來自中國芯片的“侵入”,芯片可以連接攻擊者控制的計算機,從而尋找指令和代碼。

美國國土安全部對調查結果表示懷疑。

美國土安全部:沒有理由懷疑蘋果、亞馬遜等公司的陳述

“美國國土安全部了解媒體關于技術供應鏈妥協的報道。就像我們在英國的合作伙伴國家網絡安全中心一樣,目前我們沒有理由懷疑故事中提到的公司的陳述。信息和通信技術供應鏈安全是DHS網絡安全使命的核心,我們致力于保護美國和世界各地越來越多的技術的安全性和完整性。就在本月——全國網絡安全意識月——我們啟動了幾項政府-行業計劃,開發短期期和長期解決方案,以管理全球供應鏈日益復雜挑戰所帶來的風險。”

這是美國國土安全部的簡短回應,TechCrunch稱,這則回應實際上否認了彭博“間諜芯片”的報道。彭博社也報道,政府很少發表關于明顯威脅的聲明,這是一項已被聯邦調查三年的機密事件。

新智元此前有報道,彭博稱世界上最大的服務器主板供應商之一美超微(Supermicro)在 中國制造的主板被植入芯片,這些遭到破壞的服務器進入了美國的蘋果、亞馬遜等近三十家公司運營的數據中心,當安裝并打開服務器時,“間諜芯片”改變了操作系統的核心,使其能夠接受修改。該芯片還可以連接攻擊者控制的計算機,從而尋找指令和代碼。

美國眾議院情報委員會一位議員周四表示,立法者“正在尋求情報界進一步澄清這份最新報道,并將向受影響的公司伸出援手。”

蘋果向國會寫信:沒有發現微芯片被篡改的跡象

對于彭博的報道,亞馬遜回應稱,關于AWS早就發現含有惡意芯片的服務器或基于中國數據中心的修改行為,以及AWS與FBI合作調查有關惡意硬件的數據,從未發生。

而對于與SuperMicro相關的任何問題,亞馬遜重新審核了當年收購Elemental的相關記錄,包括在2015年進行的第三方安全審計,也沒有發現任何關于惡意芯片或硬件被修改的證據。

蘋果也回應稱,蘋果從未發現任何服務器中被故意植入的惡意芯片、“硬件操縱”或漏洞。蘋果也從未像彭博報道中的那樣與FBI或任何其他機構就此類事件進行任何聯系。“我們不知道FBI進行過任何相關調查,(FBI)也沒有和我們在這方面有過聯系。”

蘋果信息安全副總裁George Stathakopoulos周五寫給參議院和眾議院商業委員會一封信,信中寫道,該公司曾多次調查并發現沒有證據證明彭博商業周刊文章的主要問題,包括服務器內的“間諜芯片”,蘋果沒有發現任何可疑傳輸或其他證據表明間諜芯片已經滲透到其復雜的供應鏈攻擊中。

“蘋果的專有安全工具正在不斷掃描這種出站流量,它能夠表明存在惡意軟件或其他惡意活動。沒有發現任何東西。”Stathakopoulos在信中寫道。

美超微也稱,“雖然我們會配合任何政府調查,但我們對任何有關這類問題的調查并不知情,也沒有任何政府機構在此方面與我們聯系過。我們也并不知曉有任何客戶放棄美超微作為供應商是因為出現了此類問題。”

彭博報道中一些值得注意的問題

首先是關于那篇獨家報道的關鍵細節。

根據該報道,在中國分包商生產的超微數據中心服務器主板上被加入了看起來類似信號耦合器的小微芯片。

據報道稱,那些所謂的“間諜”芯片并未出現在原來電路板的設計上,而是在工廠老板被施加壓力或賄賂后改變藍圖后秘密添加的。監控芯片包含足夠的內存和處理能力,可以有效地對主機系統進行秘密處理,以便外部代理可以干預服務器并泄露信息。

彭博的文章并不是特別有技術含量,所以我們很多人都不得不猜測文中黑客的工作方式。間諜芯片被設計成看起來像主板上的一個無害的組件,并帶有一些連接器引腳——這些可能就足夠用于電源和串行接口。據稱,其中一種版本是夾在PCB的玻璃纖維層之間。

間諜芯片可以被放置在基板管理控制器(BMC)和其SPI閃存或包含BMC固件的串行EEPROM存儲器之間。因此,當BMC從該存儲器獲取并執行其代碼時,間諜芯片將攔截信號并修改比特流以將惡意代碼注入BMC處理器,從而允許其主控制器控制BMC。

BMC是服務器主板上的關鍵組件。它允許管理員通常通過網絡遠程監控和修復機器,而無需在數據中心中找到盒子,它可以將其從機架中拉出,從而進行修復并重新安裝。

BMC及其固件可以進行對服務器進行電源循環,重新安裝或修改主機操作系統,安裝包含惡意代碼及數據的附加存儲,訪問連接到計算機的虛擬鍵盤和終端等等功能。如果您可以訪問BMC及其軟件,則可以完全控制該盒子。

隨著BMC被盜用,所謂的間諜芯片可能會修改控制器的固件和/或主機操作系統及其軟件,以允許攻擊者連接或允許數據外泄。

以下是彭博新聞社對間諜芯片如何工作的解釋:

該組件“操縱核心操作指令,告訴服務器當數據在主板上移動時該做什么……這發生在關鍵時刻,當操作系統的一小部分被存儲在電路板的臨時存儲器中,以通往服務器的中央處理器CPU。植入物被安置在主板上,以一種允許它有效地編輯該信息隊列的方式,這可以讓植入物注入自己的代碼或改變CPU要遵循的指令順序。

有一些事情需要記住:其一,來自被侵入機器的意外網絡流量并非不可能被檢測到;其二,即時修改BMC固件以破壞主機系統絕非易事,但也不是不可能。這里描述了如下幾種方法:

“這在技術上是合理的,”信息安全專家和美國軍方資深人士Jake Williams在10月4日早上匆忙組織的網絡會議上說,“如果我想這樣做,我就可以這樣做的。”

Williams說,BMC將是“放置它的好地方”,因為控制器可以訪問服務器的主內存,允許它將后門代碼注入主機操作系統內核。從那里,它可以拉下第二階段的間諜軟件并執行它,假設這不會觸發任何防火墻規則。

需要考慮的第三件事是:如果這是真的,那么在這次監視行動中要付出大量精力。與那些會被添加到任何舊公司的Super Micro服務器的東西不同,它的目標是最大限度地減小被發現的概率。如果那個報告是正確的話,如果你購買了Super Micro套件,我們認為它不太可能有間諜芯片。除了蘋果和亞馬遜外,其他30家使用所謂受到侵害的Super Micro套件的組織包括一家大型銀行和政府承包商。

第四個問題是:既然本來已經放在電路里的芯片在制造過程中可以被篡改(利用賄賂或施加壓力),那么為什么還要那么麻煩地去走私另一個芯片呢?為什么不把SPI閃存芯片換成一個后門芯片——看起來與合法的一模一樣?也許偽裝的信號耦合器是最好的方法。

第五個問題:這個芯片據稱只有鉛筆芯尖端大小。它可以從SPI閃存或串行EEPROM中即時攔截和重寫數據并非不可能。但是,它必須包含足夠的數據來替換獲取的BMC固件代碼,然后修改正在運行的操作系統或以其他方式實現一個可行的后門。要么彭博社的文章中描述的芯片是不正確的,只是一個插圖,而實際的設備更大,要么這里涉及最先進的定制半導體制造

最后一點:你可能會認為蘋果和亞馬遜這樣的大公司擁有一些系統,不僅能夠檢測意外網絡流量,而且能檢測意料之外的操作系統狀態。對內核及其上面的軟件堆棧進行更改應該可能在引導期間或之后觸發警報。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    459

    文章

    52209

    瀏覽量

    436485
  • 蘋果
    +關注

    關注

    61

    文章

    24536

    瀏覽量

    203133
  • 亞馬遜
    +關注

    關注

    8

    文章

    2692

    瀏覽量

    84459

原文標題:美官方首次回應“間諜芯片”:沒有理由懷疑蘋果、亞馬遜的辟謠

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    看點:蘋果不是美國最賺錢公司了 微軟再裁員超過300人 我國植入式腦機接口啟動臨床入組

    給大家帶來一些行業資訊: 蘋果不是美國最賺錢公司了 現在蘋果公司已經不是美國最賺錢公司了;根據《
    的頭像 發表于 06-03 15:29 ?151次閱讀

    求助,關于CYUSB3KIT-003的J6 5pin的疑問求解

    理解的,因為連接器 J7 5 引腳是未使用的引腳,但連接器 J6 5 引腳是連接到 GND 的引腳,因此似乎沒有理由使其不可用。 這是產品規格嗎?還是制造錯誤?
    發表于 05-09 06:53

    亞馬遜移動電源UL2056檢測認證辦理?

    可以用作移動電源。亞馬遜可能隨時要求為移動電源提供相關安全文件,以確認其合規!!! 誰應該提交相關文件? 如果您銷售的是移動電源,我們可能會要求您提供相關文件,以確認商品的安全 性。對于您申請銷售的每種
    發表于 02-25 09:22

    TikTok重新上架蘋果美國區AppStore

    近日,備受關注的TikTok應用已經重新在蘋果美國區的AppStore上架。這一消息對于眾多TikTok用戶來說,無疑是一個令人振奮的好消息。 據了解,TikTok此次能夠恢復上架,可能與蘋果公司
    的頭像 發表于 02-14 14:46 ?386次閱讀

    醫療鋰電池:醫療領域的能量新引擎

    醫療鋰電池作為醫療領域的能量新引擎,正不斷推動著醫療科技的進步。隨著技術的不斷創新和發展,我們有理由相信,醫療鋰電池將在未來為人類的健康事業做出更大的貢獻。讓我們一起期待醫療鋰電池在醫療領域綻放更加絢爛的光彩!
    的頭像 發表于 01-15 16:11 ?432次閱讀
    醫療鋰電池:醫療領域的能量新引擎

    更好的鋰電池長啥樣?一文帶你探秘!青島鋰電池生產廠家

    隨著科技不斷進步,我們有理由期待鋰電池朝著更高能量密度、更快充電速度、更長循環壽命、更強安全性以及更寬工作溫度范圍的方向大步邁進。這些性能上的提升,將不僅改變我們的日常生活,還會為整個新能源產業注入源源不斷的動力,開啟一個更加便捷、高效、綠色的未來。未來已來,讓我們一起拭
    的頭像 發表于 01-07 16:10 ?510次閱讀
    更好的鋰電池長啥樣?一文帶你探秘!青島鋰電池生產廠家

    Type-C接口雷電5到底有多快?

    雷電5接口的引入,不僅提升了設備的性能,更為用戶帶來了更加便捷、高效的使用體驗。隨著技術的不斷進步和創新,我們有理由相信,未來的數據傳輸和連接技術將會更加出色,為用戶帶來更多的驚喜和便利。
    的頭像 發表于 12-02 09:13 ?1326次閱讀
    Type-C接口雷電5到底有多快?

    日本啟動對亞馬遜日本子公司的反壟斷調查

    近日,據相關報道,日本公平交易委員會已正式對亞馬遜日本子公司展開反壟斷調查。此次調查主要針對亞馬遜日本分公司在其電子商務平臺Marketplace上的經營行為,涉嫌違反了日本反壟斷法規
    的頭像 發表于 11-27 11:03 ?657次閱讀

    如何實現Profinet轉Modbus485網關的高效車輛集成?

    和設計上的挑戰,但隨著技術的不斷進步,我們有理由相信,Profinet轉Modbus485網關將在智能車輛的發展中發揮更加關鍵的作用。
    的頭像 發表于 11-27 11:01 ?376次閱讀
    如何實現Profinet轉Modbus485網關的高效車輛集成?

    余氯傳感器有什么優勢

    余氯傳感器憑借其高精度測量、長壽命、低維護成本、便捷安裝以及強大的通訊能力,成為了水質監測領域中的重要工具。隨著技術的不斷進步,我們有理由相信,余氯傳感器將在未來水質監測與管理中發揮更加重要的作用。
    的頭像 發表于 10-26 16:35 ?2781次閱讀

    Loran 和 LoRaWAN 的警示故事

    Loran 已讓位于依賴衛星的解決方案,但 LoRaWAN 在某些應用中的使用率卻遠遠超過了 NB-IoT、Sigfox 和 LTE-M。但是,支持弱勢系統作為用例替代品和強大的后備系統也是有價值的。 大約 20 年前,美國國土安全部
    的頭像 發表于 10-02 16:49 ?594次閱讀
    Loran 和 LoRaWAN 的警示故事

    求助,關于LM321輸出問題求解

    3腳,確實可以證實運放輸出飽和。但是看LM321數據手冊,沒有理由飽和。 黃色區域是否表示距電源下軌最遠擺動也才20mV.為什么我實測會鉗位到800mV?
    發表于 08-02 11:04

    蘋果積極響應并加入自發性人工智能(AI)安全規范體系

    7月26日最新資訊顯示,美國政府于上周五正式宣布,蘋果公司已積極響應并加入由官方倡導的自發性人工智能(AI)安全規范體系,此前,包括OpenAI、亞馬遜、谷歌、Meta及微軟在內的多家
    的頭像 發表于 07-27 14:29 ?699次閱讀

    AI在以太網、光模塊、InfiniBand中的創新融合

    未來,隨著AI技術的進一步發展和應用場景的不斷拓展,我們有理由相信,以太網、光模塊和InfiniBand將在AI領域發揮更加重要的作用,推動數據中心網絡向更高速度、更低延遲和更強大功能的方向前進。
    的頭像 發表于 07-26 16:53 ?626次閱讀
    AI在以太網、光模塊、InfiniBand中的創新融合

    電子皮膚:引領服務機器人進入觸覺新時代

    隨著技術的不斷成熟和完善,我們有理由相信,電子皮膚將成為服務機器人領域的一項革命性技術,為人類社會帶來更多的福祉和希望。
    的頭像 發表于 07-26 00:00 ?1188次閱讀
    電子皮膚:引領服務機器人進入觸覺新時代